制服丝袜一区二区三区,少妇人妻偷人精品一区二区,97国产精华最好的产品有哪些,日本丰满妇人成熟免费中文字幕,五月天激情婷婷婷久久,亚洲第一无码专区天堂,一边做一边喷17P亚洲乱妇50P,日韩欧美精品一中文字幕,久久久久亚洲AV无码专区桃色,亚洲国产中文在线视频

  • <th id="ca6ys"><menu id="ca6ys"></menu></th>
  • 網(wǎng)站首頁
     
    公司新聞
    行業(yè)新聞
    您當前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
    私有云安全風險 不容忽視!
    發(fā)布時間:2018-04-10 11:46:44 點擊:2553
    企業(yè)加速上云的過程中,私有云亦會為構(gòu)建在高度虛擬化基礎(chǔ)設(shè)施上的工作負載提供服務(wù),這種方案在大規(guī)模云部署的趨勢中仍有相當?shù)姆蓊~,尤其是在大型組織內(nèi)部。當網(wǎng)絡(luò)數(shù)據(jù)流在虛擬機之間傳輸,企業(yè)用戶對敏感信息和高級惡意軟件的監(jiān)視和控制能力會被削弱,此時就要借助關(guān)鍵安全控件或外部手段進行干預(yù)。私有云,這個在外人看來相對安全的云方案,也有其自身的弱點。

    虛擬化讓資源邊界變得模糊,動態(tài)擴展了計算、存儲、網(wǎng)絡(luò)資源,打破了傳統(tǒng)的物理隔離,使得原有的管理環(huán)境復(fù)雜起來。無論是基礎(chǔ)設(shè)施還是系統(tǒng)架構(gòu),都有可能隨著業(yè)務(wù)需求的變化而加大不確定性,為運維提出了新的挑戰(zhàn)。同時,私有云環(huán)境的設(shè)備和系統(tǒng)往往歸屬于不同的廠商,在對接整合時有著不少困難。

    例如,當兩家大型公司發(fā)生并購交易時,雙方此前要是擁有兩個或以上數(shù)量的私有云,合并后在IT架構(gòu)層面的整合可能長達數(shù)月。如果再考慮到不同地理位置、不同業(yè)務(wù)單元的對接,相互兼容的時間就會更久。通常,私有云環(huán)境的租用應(yīng)該是唯一的,并且由一個云服務(wù)商來接管,但實際情況并不總是這樣。

    私有云對傳統(tǒng)網(wǎng)絡(luò)架構(gòu)的部署造成了挑戰(zhàn),其原因主要在于流量承載和業(yè)務(wù)匹配。流量方面,服務(wù)器利用率的攀升使得端口流量對數(shù)據(jù)中心的網(wǎng)絡(luò)性能和可靠性提出了要求,而各類應(yīng)用在同一臺物理機上運行時,各自對流量的需求模型也是動態(tài)多變的。此外,業(yè)務(wù)虛擬化對虛擬機的遷移也是有要求的,這就導(dǎo)致原有的安全策略不再適用于新的環(huán)境,需要動態(tài)的匹配機制。

    私有云在桌面端的安全風險同樣不容忽視,除了由傳統(tǒng)終端漏洞帶來的潛在威脅,對虛擬化環(huán)境所產(chǎn)生的跨域訪問、多個虛擬機之間的資源調(diào)用和防護等仍有不足之處。以上只是VDI的終端風險,從系統(tǒng)的層面來看,從服務(wù)器架構(gòu)到傳輸通道,再到客戶訪問權(quán)限,漏洞可能存在于每個細節(jié)。以用戶層為例,密碼驗證對企業(yè)管理未免過于簡單,常見的方案可以用Ukey與SSLVPN組合認證,配合MAC地址的限定,防止非授權(quán)用戶闖入。

    私有云的數(shù)據(jù)存儲雖不像公有云那么多變,但也要考慮資源隔離、加密保護、入侵檢測、數(shù)據(jù)銷毀等問題。對于部分企業(yè)來說,不會關(guān)心數(shù)據(jù)具體放在CSP的哪個虛擬卷或磁盤,這些一般是由后者自行分配的,導(dǎo)致可能出現(xiàn)的情況是,不同保密層級的資源會放在同一個存儲介質(zhì)內(nèi),使得調(diào)用資源時安全級別低的負載可以“跨級”訪問到高敏感度的信息。

    私有云環(huán)境有其特性所在,要依據(jù)實際情況來制定相應(yīng)的解決方案。首先在網(wǎng)絡(luò)架構(gòu)層面,多租戶和多業(yè)務(wù)之間不僅要考慮隔離方案的可行性,還要顧及到網(wǎng)絡(luò)的可擴展性,像物理防火墻就不再適用于當前資源池的需求。如果采用分布式虛擬化防火墻,就可以對東西向流量進行隔離,而縱向流量則可以利用NFV來解決。

    存儲方面,除了在數(shù)據(jù)防護時加強機密性、完整性、可用性的能力,還要考慮到不同應(yīng)用所采用的加密算法對防護強度的不一致。通常,數(shù)據(jù)保護會在主機系統(tǒng)上完成,再傳輸?shù)酱鎯W(wǎng)絡(luò)中。至于后端檢測,則要與主機獨立,即使后者被入侵也能對存儲介質(zhì)進行保護。在企業(yè)內(nèi)部,一般會在關(guān)鍵路徑上部署檢測系統(tǒng),對讀寫操作進行抓取、統(tǒng)計、分析,并且建立全域的查錯機制,對特征庫既要實時更新,也要及時告警。

    總的來說,私有云環(huán)境的安全性要做到管理的平臺化和自動化。構(gòu)建了彈性可擴展的資源池之后,要借助統(tǒng)一的管理平臺對計算、網(wǎng)絡(luò)、存儲等資源進行實時查看,設(shè)置到深入到業(yè)務(wù)邏輯的安全子域和關(guān)系鏈。此外,還要在實現(xiàn)運維自動化的同時,考慮到VMware、Xen、華為等平臺的兼容性。

    來源:中國IDC圈

    石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機柜租用  石家莊機房

     
    上一條: 把你的個人隱私翻個底朝天的7種方法 下一條: 安全性能否跟上數(shù)據(jù)中心轉(zhuǎn)型的步伐?
    關(guān)閉窗口
     
    Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080
    亚洲国产精品成人久久| 国产无遮挡裸体免费视频| 亚洲日本中文字幕天天更新 | 久久综合激激的五月天| 欧美日韩综合精品一区二区| 精品国产亚洲AV麻豆映画| 99久久人人爽亚洲精品美女| 国产成人AV一区二区三区不卡| 麻豆一区二区三区精品视频| 日日噜噜夜夜狠狠视频免费| 久久久精品人妻一区二区三区| 一本久久道| 日本精品福利| 日本护士毛茸茸| 97精品伊人久久大香线蕉| 日本毛茸茸的丰满熟妇| 国产黄三级高清在线观看播放| 国产色欲AV精品一区二区| 中文字幕不卡乱偷在线观看| 久久久噜噜噜WWW成人网| 精品无码国产日韩制服丝袜| 好姑娘8免费高清观看完整版 | 日韩A毛片免费观看| 在线免费精品视频| 蜜臀av性久久久久蜜臀aⅴ麻豆| 77777_亚洲午夜久久多人| 亚洲av色影在线| 亚洲人成网站在线在线| 12345国产精品高清在线| 丝袜久久| 亚洲黄无码一区二区三区| 日韩日韩日韩日韩日韩日韩| 鲁鲁鲁爽爽爽在线视频观看| 久久精品国产精品亚洲毛片| 电影内射视频免费观看| 久久久噜噜噜www成人网| 国产免费av片在线观看播放| 久久天天躁狠狠躁夜夜免费观看| 久久夜色精品国产噜噜麻豆| 久久er99热精品一区二区| 国产精品无码久久久久成人影院|